Volver a Información legal

Subencargados del tratamiento

Actualizado el 20 de mayo de 2026 Suscribirse al RSS

Infraestructura

Vercel Inc.

Función
Hosting de www.joinaurora.io y app.joinaurora.io, Functions, Blob, Sandbox de ejecución del asistente, Routing Middleware, BotID en formularios, analítica de uso sin cookies (Web Analytics) y métricas Web Vitals (Speed Insights) en la web pública.
Datos
Tráfico HTTP, ficheros subidos al Blob, ejecuciones del sandbox, señales del navegador para detección de bots, métricas agregadas de navegación y rendimiento (sin cookies; hash diario derivado de IP y user-agent).
Ubicación
EE. UU. (organización). Sandbox fijado a regiones de la UE (Fráncfort, París, Estocolmo).
Garantía
EU-US Data Privacy Framework + cláusulas contractuales tipo.

Supabase Inc.

Función
Base de datos Postgres, autenticación y almacenamiento de archivos de la aplicación.
Datos
Todos los datos del cliente que vive en la aplicación.
Ubicación
EE. UU. (organización). Proyecto configurado para alojar los datos en la UE.
Garantía
EU-US Data Privacy Framework + cláusulas contractuales tipo.

Inteligencia artificial

Vercel AI Gateway

Función
Enrutador primario de modelos de lenguaje (cubierto por el DPA de Vercel).
Datos
Mensajes del usuario y contexto enviados al modelo elegido.
Ubicación
EE. UU.
Garantía
EU-US Data Privacy Framework (vía Vercel).

OpenRouter

Función
Enrutador alternativo de modelos cuando AI Gateway no está disponible.
Datos
Mensajes del usuario y contexto enviados al modelo elegido.
Ubicación
EE. UU.
Garantía
Cláusulas contractuales tipo.

Anthropic PBC

Función
Modelos Claude para generación de respuestas del asistente.
Datos
Mensajes del usuario y contexto. Zero data retention en plan API.
Ubicación
EE. UU.
Garantía
EU-US Data Privacy Framework.

OpenAI, LLC

Función
Modelos GPT cuando los selecciona el enrutador.
Datos
Mensajes del usuario y contexto. Plan API empresarial sin entrenamiento por defecto.
Ubicación
EE. UU.
Garantía
EU-US Data Privacy Framework.

Google LLC (Gemini)

Función
Modelos Gemini cuando los selecciona el enrutador.
Datos
Mensajes del usuario y contexto. API empresarial sin entrenamiento con datos de cliente.
Ubicación
EE. UU.
Garantía
EU-US Data Privacy Framework.

Lakera AG

Función
Detección de intentos de inyección de prompts en mensajes del usuario.
Datos
Texto de cada mensaje. Análisis transaccional sin retención persistente.
Ubicación
Suiza.
Garantía
Decisión de adecuación de la Comisión Europea.

Tavily

Función
Búsqueda web del asistente cuando es invocada por una herramienta.
Datos
Consultas del agente (nombres de contraparte, contexto de transacción).
Ubicación
EE. UU.
Garantía
Cláusulas contractuales tipo.

Email

Resend

Función
Envío de email transaccional (invitaciones de equipo, recuperación de acceso, avisos).
Datos
Destinatario, asunto y cuerpo del mensaje.
Ubicación
EE. UU.
Garantía
Cláusulas contractuales tipo.

Marketing y web pública

HubSpot, Inc.

Función
CRM con los contactos de la lista de espera de la beta y los suscriptores de newsletter.
Datos
Nombre, email, empresa, tamaño de equipo, descripción opcional del reto.
Ubicación
EE. UU.
Garantía
EU-US Data Privacy Framework.

Beehiiv Inc.

Función
Plataforma de envío de la newsletter Aurora Weekly con doble opt-in.
Datos
Email del suscriptor.
Ubicación
EE. UU.
Garantía
Cláusulas contractuales tipo.

DNS

Cloudflare, Inc.

Función
Servidor de nombres autoritativo de joinaurora.io y app.joinaurora.io.
Datos
Resolución de nombres de dominio.
Ubicación
EE. UU.
Garantía
EU-US Data Privacy Framework.

Integraciones que el cliente activa

Wealth Reader

El cliente activa
Función
Agregación bancaria (Open Banking PSD2 / AISP).
Datos
Token bancario, cuentas, movimientos, tarjetas, préstamos, carteras del cliente.
Ubicación
España (UE).
Garantía
Tratamiento dentro de la UE (sin transferencia internacional).

Holded

El cliente activa
Función
Importación desde el ERP del cliente.
Datos
API key y datos del ERP (facturas, contactos, empleados, tesorería).
Ubicación
España (UE).
Garantía
Tratamiento dentro de la UE (sin transferencia internacional).

Composio

El cliente activa
Función
Conectores OAuth con herramientas de terceros que el cliente habilita.
Datos
Tokens OAuth de las herramientas conectadas y parámetros enviados a cada tool.
Ubicación
EE. UU.
Garantía
Cláusulas contractuales tipo.

Google LLC (Workspace)

El cliente activa
Función
APIs de Gmail, Drive y Calendar cuando el usuario conecta su cuenta de Workspace.
Datos
Token OAuth y contenido de emails / archivos solicitado por el asistente.
Ubicación
EE. UU.
Garantía
EU-US Data Privacy Framework.

Notion Labs, Inc.

El cliente activa
Función
API de Notion cuando el usuario conecta su workspace.
Datos
Token OAuth y contenido de páginas / bases consultadas por el asistente.
Ubicación
EE. UU.
Garantía
Cláusulas contractuales tipo.

Cambios recientes

  1. 20 de mayo de 2026
    Retirada de Google Analytics y analítica sin cookies con Vercel

    Sustituimos Google Analytics 4 por Vercel Web Analytics y Vercel Speed Insights, ambos sin cookies ni identificadores persistentes. Retiramos a Google Ireland / Google LLC (Analytics) de la lista de subencargados y ampliamos el alcance de Vercel para incluir la analítica de uso del sitio público.

  2. 20 de mayo de 2026
    Publicación inicial de la lista de subencargados

    Publicamos la lista completa y actualizada de subencargados y subprocesadores que tratan datos en nombre de Alba Tech Lab, S.L., agrupados por categoría (infraestructura, IA, email, marketing, DNS, integraciones opcionales).

Para recibir avisos automáticos cuando añadimos, sustituimos o retiramos un subencargado, suscríbete al feed RSS de esta página. Cualquier lector de RSS (NetNewsWire, Feedly, Inoreader, etc.) sirve.